Parlons de votre projet
01 / Outil gratuit

Vérificateur de certificat SSL

Un certificat SSL (TLS, pour être précis) chiffre la connexion entre le navigateur et votre site et prouve que le site vous appartient vraiment. Un certificat expiré, émis pour le mauvais domaine ou dont la chaîne est incomplète déclenche un avertissement de sécurité dans le navigateur du visiteur et interrompt les ventes. Cet outil vérifie le certificat et les paramètres de connexion en une seule fois.

Seuls le certificat public du serveur et l'en-tête de sécurité sont lus. Pour améliorer l'outil et prévenir les abus, le domaine vérifié et le résultat sont enregistrés, puis supprimés après 180 jours.

Vérifiez le certificat SSL de votre site

  1. 01

    Comment lire le résultat

    La date d'expiration et le nombre de jours restants indiquent quand le certificat doit être renouvelé. Les noms couverts doivent inclure le nom exact de votre site (avec ou sans www). La chaîne montre si les navigateurs peuvent vérifier le certificat jusqu'à une racine de confiance. Le protocole doit être TLS 1.2 ou 1.3 ; HSTS indique aux navigateurs de toujours se connecter au site de façon chiffrée.

  2. 02

    Les durées de vie des certificats se raccourcissent

    Les navigateurs et les autorités de certification raccourcissent progressivement la durée de vie maximale des certificats : au plus 200 jours à partir du 15 mars 2026, 100 jours en 2027 et 47 jours en 2029. Le renouvellement manuel n'est plus tenable ; le renouvellement automatique (par ex. ACME/Let's Encrypt ou le certificat automatique de votre hébergeur) doit être en place.

  3. 03

    Les problèmes les plus courants

    Oublier le renouvellement, un certificat émis pour www qui ne couvre pas le domaine nu (ou l'inverse), le certificat intermédiaire absent du serveur (fonctionne dans certains navigateurs, échoue dans d'autres) et d'anciennes versions de TLS laissées activées. Tous se manifestent par des avertissements de sécurité ou réduisent la confiance des moteurs de recherche.

  4. 04

    Que ne vérifie pas cet outil ?

    L'outil vérifie uniquement le certificat et les paramètres HTTPS à l'adresse principale de votre site. Il ne vérifie pas les vulnérabilités à l'intérieur du site, les logiciels obsolètes, les panneaux d'administration ou d'autres sous-domaines ; cela nécessite un test de sécurité autorisé.

06 / Questions fréquentes

Questions fréquemment posées

Ce que l'outil vérifie, ce qu'il ne peut pas vérifier et comment utiliser le résultat.

Mon certificat est sur le point d'expirer, que dois-je faire ?

Vérifiez dans le panneau de votre hébergeur que le renouvellement automatique est activé. Si vous avez acheté le certificat manuellement, renouvelez-le, installez-le sur le serveur et n'oubliez pas d'ajouter le certificat intermédiaire. Vérifiez à nouveau avec cet outil après le renouvellement.

Y a-t-il une différence de sécurité entre les certificats gratuits et payants ?

Pas en termes de chiffrement ; les certificats gratuits tels que Let's Encrypt fournissent le même chiffrement. Les certificats payants peuvent ajouter une validation d'organisation, des garanties ou du support.

Qu'est-ce que HSTS et dois-je l'activer ?

HSTS est un en-tête qui indique aux navigateurs de se connecter à votre site uniquement via HTTPS pendant une période donnée ; il empêche les connexions non chiffrées. Cela est recommandé si tous vos sous-domaines servent HTTPS ; essayez d'abord une durée courte, puis étendez-la.

Cette vérification ressemble-t-elle à une attaque contre mon site ?

Non. L'outil ouvre une seule connexion HTTPS normale et lit le certificat et les en-têtes de réponse ; il n'envoie rien et ne tente rien sur votre site. C'est la même chose qu'un visiteur qui ouvre le site.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.